• B правой части каждого сообщения есть стрелки и . Не стесняйтесь оценивать ответы. Чтобы автору вопроса закрыть свой тикет, надо выбрать лучший ответ. Просто нажмите значок в правой части сообщения.

  • Курсы Академии Кодебай, стартующие в мае - июне, от команды The Codeby

    1. Цифровая криминалистика и реагирование на инциденты
    2. ОС Linux (DFIR) Старт: 16 мая
    3. Анализ фишинговых атак Старт: 16 мая Устройства для тестирования на проникновение Старт: 16 мая

    Скидки до 10%

    Полный список ближайших курсов ...

Безопасность telegram

Dezing

New member
08.11.2019
1
0
BIT
0
Всем привет. При голосовом разговоре в telegram переодически собеседник пропадал и появлялось шипение в динамике. Это может быть прослушкой?
 

ghostphisher

местный
Grey Team
07.12.2016
2 602
3 413
BIT
0
Нет. Прослушку на цифре не услышать, система СОРМ зеркалит трафик с провайдера без всякиз посторонних шумов. Самая идея вести серьезные разговоры в этом мессенджере верх глупости. Поговорить о серьезном: минимум jabber + otr + vpn

Otr устаревщая муть, есть же omemo. В xmpp нету разговоров, а Telegram годиться для разговоров. Если есть серьезные заявления не доверять Telegram, то напишите, иначе просто трёп.

1 - Одно из серьезных заявлений - привязка к номеру телефона, привязка симки к IMIE, работа через сервер Вам не подконтрольный.

2 - Старая статья, баян, но задуматься стоит

3 - А Вы можете заявить о 100% безопасности для пользователей Телеграмма?

4 - Для общения голосом - это отпечаток, который может быть потом применим для деанонимизации пользователя.

5 - Боле менее решения для общения с безопаностью:
- свой сервер жаббер + шифрование траффика
- briar
- tox
- wickr me - тут можно звонить и общаться голосом
 

hamerik

Green Team
26.06.2019
35
3
BIT
0
Нет. Прослушку на цифре не услышать, система СОРМ зеркалит трафик с провайдера без всякиз посторонних шумов. Самая идея вести серьезные разговоры в этом мессенджере верх глупости. Поговорить о серьезном: минимум jabber + otr + vpn
Otr устаревщая муть, есть же omemo. В xmpp нету разговоров, а Telegram годиться для разговоров. Если есть серьезные заявления не доверять Telegram, то напишите, иначе просто трёп.
 

Pulsera

Green Team
20.11.2016
181
28
BIT
10
Всем привет. При голосовом разговоре в telegram переодически собеседник пропадал и появлялось шипение в динамике. Это может быть прослушкой?
Это ты скорее всего использовал звонок без peer-to-peer, поэтому такое и происходило)

1573647648678.png
 

Triton

Grey Team
01.10.2016
178
98
BIT
0
Otr устаревщая муть
Да, что вы говорите! Я больше доверюсь устаревшей мути otr, код которого я могу посмотреть. Ну и как бы OMEMO - это один из XEP'ов - расширение протокола. OTR же не является частью стандарта и прикручивается куда угодно. Ну если не нравится OTR, то всегда можно использовать PGP.


Если есть серьезные заявления не доверять Telegram, то напишите, иначе просто трёп.

Мессенджер основан на протоколе MTProto, предполагающем использование различных технологий шифрования. При авторизации и аутентификации используются алгоритмы RSA-2048, DH-2048, для шифровании, при передаче сообщений протокола в сеть, они шифруются AES с ключом, известным клиенту и серверу. Также применяются криптографические хеш-суммы SHA-1 и MD5.

Режим «секретных» чатов (Secret Chats), доступный с 8 октября 2013 года, использует end-to-end шифрование (при нем лишь отправитель и получатель обладают ключом) с применением AES-256 в режиме IGE (англ. Infinite Garble Extension). Сообщения, отправляемые в этом режиме недоступны серверу; история переписки сохраняется лишь на тех устройствах, на которых был открыт чат.

А теперь по-человечески - открытый ключ,ключ формируется у отправителя,шифруется,передается в шифрованном в виде получателя,происходит расшифровка ключа и исходный текст.НО дешифратором является сама программа Telegram. Все ключи образуется в ней. Исходя из этого, тезис об анонимности улыбает.

А теперь, займемся обратной логикой - занятие, презанятнейшее))

Как быть анонимным принимая СМС? Или про триангуляцию все забыли?
Как анонимный-зашифрованый-невскрываемый мессенджер был сертифицирован ФСБ? Это что, шутка? (К слову, жаба нет, удивительно, не правда ли?)
Еще вопрос, вы видели, что кто-то где-то кроме как в Рунете использовал телеграмм? Я даже догадываюсь о чем вы подумали) (Лично когда-то интересовался на немецкой и французской блекборде - снисхдительно улыбались.)

Несмотря на то, что Дуров который год подряд обещает по 200к долларов за вскрытие программы - считаю это не более чем пиар ходом.

Заключение:
Зачем использовать то, что тебе не подконтрольно. Зачем использовать то, что ты не можешь прочитать? Кто платит за содержание всей орды юзеров?
 

Triton

Grey Team
01.10.2016
178
98
BIT
0
И знаете что меня больше всего бесит? Дальше будет лично мое мнение, никого не призываю и не равняю под всех! Но корреляция видна.

Только ленивый сейчас не орет про приватность, анонимность, про то какие корпорации плохие и собирают все данные и следят за пользователями. Прям слюной брызжут. А на деле как? Да никак! Все так же используют Windows, ибо пересаживаться на другую ОС лень, трудно, страшно, в игрушки не поиграть, да и вообще странное тут все. Все так же не могут расстаться с куском следящей пластмассы, забивая его приватными данными, а потом плачутся и просят найти обидчика, который слил фотки их писюна и шантажирует.

И вот смотришь, вроде адекватные с виду люди, но почему то ведут себя крайне нелепо - мне в вк, по 5-8 месседжей в день приходит с предложениями кого-то хакнуть, поиметь, замутить бабла, реализовать схему и пр. дерьмо - еще бы прям в ментовке крикнули о задуманном.

Есть столько безопасных решений, чтобы обменяется информацией, но нет! Все будет в открытом виде. Ну ладно, ну никак ты не можешь использовать стороние зашифрваоные каналы связи... Ну сделай ты себе pgp ключик, да давай общатся, так нет же! Скачать Tox труднее чем поставить браузер? Разрабы сделали все, максимально удобно, чтобы люди прикрывали свой зад, но нет, не надо нам ваших шифров!

Или вот еще говорят - мне нечего скрывать. Когда раходил разговор с этим тезисом - говорю - Отдай мне свои логины пароли, я просто хочу посмотреть. Отказываются, но скрывать же вам нечего. Чего вам боятся. Бесит.
 
Мы в соцсетях:

Обучение наступательной кибербезопасности в игровой форме. Начать игру!